1.6k Aufrufe
Gefragt in Security Viren von
Hallo alle zusammen

Mein Provider reklamiert, dass aus meinem Netzwerk Mails über Port 25 ausgehen,
kann mir aber nicht sagen, welcher Rechner es ist.

Ich habe WireSharke installiert und lasse den LAN Trafic überwachen. Aber da finde
ich keine Pakete welche über Port 25 gesendet werden. Bin mir aber auch nicht
sicher, wie ich die finden würde. Glaube aber, dass ich die auf meinem Rechner
gar nicht finden kann, weil ich ja ein Managed Switch von Cisco verwende.

Nun suche ich auf dem CISCO Switch SG 300 wie ich da heraus finden kann,
welche Pakete von welcher IP über Port 25 gesendet werden.

Hat jemand eine Idee wie ich das machen kann?
Viele liebe Grüsse

7 Antworten

0 Punkte
Beantwortet von steffen2 Experte (6.4k Punkte)
dann sperre doch in deinem Router den Port 25 ausgehend komplett.
Das kann selbst eine Fritzbox.
Dann wird das dein Cisco Gerät auch können.

Gruß Steffen2
0 Punkte
Beantwortet von computerschrat Profi (32.2k Punkte)
Hallo TamaraW,

der SG300 ist, wenn ich es richtig sehe, ein Switch und kein Router. Eine der Aufgaben eines Switches ist es, Datenpakete nur an den Netzwerkstrang zu befördern, in dem sich das Gerät mit der richtigen IP-Adresse befindet. Angenommen dein Router hängt an Port A, dein Rechner an Port B und die unerwünschten Datenpakete kommen über Port C an den Switch und gegen zum Router, dann siehst du die nicht an Port B, wo dein PC hängt. Damit kannst du mit Wireshark auf deinem PC nichts finden, solange nicht dieser PC selbst die Quelle der Daten ist.

Ob du einzelne Ports auf Switch-Ebene blockieren kannst, weiss ich nicht, ich habe in der Kurzanleitung des SG300 nichts dazu gesehen. Eventuell kannst du ein Port als Monitor-Port konfigurieren, so dass alle Datenpakete auch an diesem Port ankommen. Dann könntest du hier deinen Wireshark-Monitor dranhängen. Ich denke aber es geht nicht, weil das die Bandbreite des Switches stark reduzieren würde.

Also solltest du dich eher auf die Ebene des Routers begeben und dort nach einer Portsperre suchen. Eventuell hat es auch jemand geschafft, sich in dein W-LAN zu hängen. Dann kann er nach Belieben Daten versenden, ohne dass du das irgendwo sehen könntest, allenfalls auf dem Traffic-Zähler im Router. Dann würde das Ändern des W-LAN Schlüssels schnelle Abhilfe schaffen.

Gruß
computerschrat
0 Punkte
Beantwortet von
das kann auch der switch selber sein der mails verschickt. wenn da jemand so schlau war bei der konfiguration seine eigene email adresse einzupflegen :-)

also guck mal in dem switch management nach und entferne die option "admin email versenden" oder so
0 Punkte
Beantwortet von macgyver031 Experte (2k Punkte)
Ein sehr guter Ansatz von Helenfischer.

Ich habe WireSharke installiert und lasse den LAN Trafic überwachen. Aber da finde
ich keine Pakete welche über Port 25 gesendet werden


Wie hast du das gemacht? Hast du Port-Mirroring eingeschaltet und jeden Port über längere Zeit angeschaut? Ich denke dass die Pakete nicht permanent gesendet werden, sondern von Zeit zu Zeit -> Ein Überwachung über längere Zeit ist notwendig.

Gruss.
0 Punkte
Beantwortet von
Hallo alle zusammen und vielen Dank für die vielen Antworten.


Also mein Router ist ein Netopia 7357-84.
Daran angeschlossen ist der Cisco Switch.
Mein Rechner habe ich direkt am Netopia Router angeschlossen.
Alle anderen Rechner sind am Cisco Switch angeschlossen.

Laut Swisscom ist der Netopia Router nicht in der Lage Ports zu
sperren.

Eine Langzeitmessung mit WhireSharke habe ich eingeleitet und
lasse alle 15 Minuten eine Datei speichern. Da gucke ich dann mit
der Suchfunktion nach 25 rein oder mit einem Display Filter tcp.port
eq 25 or icmp

Leider finde ich nichts gescheites.

Weiss auch nicht, ob dies das richtige Vorgehen ist.

Viele liebe Grüsse
Tamara
0 Punkte
Beantwortet von
tamara wirklich? keine ahnung von netzwrek aber das mit wireshark hast du hinbekommen. winpcap installiert, netzwerk promiscuous mode usw.

alle achtung,
0 Punkte
Beantwortet von macgyver031 Experte (2k Punkte)
Du wirst nichts finden, ausser es kommt direkt von deinem Rechner!
Mein Rechner habe ich direkt am Netopia Router angeschlossen.
Alle anderen Rechner sind am Cisco Switch angeschlossen.


Netopia Router hat einen integrierten Switch und keinen Hub.
...